Die nachfolgende Klarstellung nimmt Bezug auf die Mitteilung von RA Wolff-Marting aus Berlin:
Militanten Globalisierungsgegnern ist es gelungen, eine Suchmaschine ihres Vertrauen mit den Suchbegriffen “Exploit Burning Board 2.34” zu füttern und sodann aus der Trefferliste einen Link auf das Exploit-Archiv von Milw0rm zu selektieren. Der dort sei Mai 2006 offen verfügbare Exploit nutzt augenscheinlich eine fehlerhaft implementierte Formulareingabeprüfung der PHP-Software “Burning Board”, um eine SQL-Injection auszuführen. Auf diese Weise konnte das Board letztendlich “gehackt” werden.
Aus zuverlässigen und gut informierten Kreisen der Globalisierungsgegner wurde im Nachgang zum erfolgreichen Hack verlautbart, dass aufgrund der Komplexität des Angriffsvektors speziell ausgebildete Mitglieder der Szene sich seit Wochen auf diese Aktion vorbereitet haben. Man freue sich nunmehr, diese erfolgreich zum Abschluss gebracht und hierdurch einen bedeutsamen organisatorischen Stützpfeiler der Organisaton des G8-Gipfels in seinen Grundfesten erschüttert zu haben.
Sie erwarten also tatsaechlich, dass man seine Server jedes Jahr auf Sicherheitsluecken ueberprueft? Oder etwa im Wochentakt die Logs auswertet? Dann wuerde man ja zugeben, dass die anfaengliche Installation vielleicht nicht perfekt war. Das koennen Sie doch Profis nicht zumuten!